Gartner建议:安全和风险管理领导人应试点ZTNA项目以作为SASE(安全访问服务边缘)战略的一部分,或迅速扩大远程访问。
ESET的研究人员发现了几个以前未记录的后渗透工具,这些工具被高度活跃的Gamaredon威胁组织应用于各种恶意活动中。
6月9日,微软发布了2020年6月份的月度例行安全公告,修复了其多款产品存在的128个安全漏洞。
本文将带大家了解有关PowerShell的混淆方法以及背后原理。
在本文中,我们描述了利用三个不同的0-day漏洞针对日本组织的针对性攻击。
研究员使用自己开发的Fuzz工具,从Linux、macOS、Windows等主流操作系统发现了26个USB协议栈漏洞。
一个著名的iPhone黑客团队发布了一款新的“越狱”工具Unc0ver,可以解锁每一部iPhone设备,甚至是运行最新iOS13.5的最新型号iPhone设备。
Mayhem是ForAllSecure推出的下一代模糊化专利解决方案。它结合了两种成熟的动态应用安全测试技术,即引导式模糊化与符号执行相结合,以前所未有的速度、规模和精度持续发现...
本文从四个方面讨论互联网基础设施的依赖性:1)路由系统;2)域名系统;3)公钥基础设施(PKI)或公钥证书系统;4)软件供应链安全。
你保护不了你看不见的资产。
打造稳定、可靠、安全的国产数据库系统软件,将是新基建中必须完成的关键任务。
过去的四年中,这家公司在经营着一个看似合法的网站并对Windows应用程序提供逆向二进制保护,但其实是在秘密地为恶意软件团伙做广告并为其提供服务。
美国海军学院网络安全研究中心教授马丁· 利比基撰文《网络空间攻击与动能攻击间的关联》,探讨了网络攻击与动能攻击间交互关系。
研究发现,对智能制造系统进行攻击时,高级攻击者可能会使用三类网络攻击入口点、六种主要技术。
威胁情报如何定位、如何规划评估、如何选型?本文将展开探讨。
在“新冠变革”这场人类最大规模的数字化迁徙中,传统VPN面临四个挑战。
本文编译整理了国外CISO、安全专业人士对微隔离技术的定义、分类对比、优缺点以及选型问题的看法。
华泰计算机团队研究成果。包括CEC和CETC发展历程、双方资产梳理、信创产业发展关键要素和未来格局猜想三部分。
研究员近期捕获到几例疫情相关的恶意LNK样本,此类样本伪装为受害国家的军方抗击疫情战略、空军大学疫情期间网络在线课程政策等热点信息开展攻击。
大型网络游戏《魔域》在外网存在较多私服版本,这些私服版本游戏由于不受官方控制,容易成为病毒木马的传播渠道,截止目前MoyuMiner已感染超过5000台电脑。
微信公众号